https://addons.mozilla.org/en-GB/firefox/addon/wot-safe-browsing-tool/ https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=en

Probao sam i tako ali onda generira puno fp upozorenja. Tada mi je avast npr zaustavio nadogradnju malwarebytesa.
Oduvijek imam na High i nikada nisam vidio ni jedan FP.
WOT vjerojatno najviše usporava surfanje.
Mislim da je McAfee SiteAdvisor najgori što se tiče opterećenja na sustav, barem je prije tako bilo, nisam siguran jesu li šta poboljšali.
Inače imaš Bitdefender TrafficLight, Avira Browser Safety, Avastov browser dodatak, WOT...
Ne znam koji je od njih najbolji, možda idu tim redoslijedom kojim sam napisao, ali nisam siguran.
Podržava li Avira Operu ?
@marko
A eto , meni na windows 10 baci tu i tam fp ako stavim hips na full. Mislim da nije neki teški fail ako i ostane onak na sredini jer defaultno je bio na minimumu tj na prvoj crtici.
@marko
A eto , meni na windows 10 baci tu i tam fp ako stavim hips na full. Mislim da nije neki teški fail ako i ostane onak na sredini jer defaultno je bio na minimumu tj na prvoj crtici.
Nemoj brkati HIPS i heuristiku. HIPS je najbolje postaviti na 2 crtice, tako ja imam. Heuristiku imam na High i nikada nisam imao problem. Meni je zadano došlo na Normalno, ne znam kako je tebi bilo na minimumu.
Podržava li Avira Operu ?
Imam ti ja Aviru browser safety na Operi i kako surfam, ne osjećam da mi usporava, a i podržava ju je. Ja sam zadovoljan.
Ne zaboravi dodati i Malwarebytes Anti-Exploit za zaštitu od 0-day exploita koje bi antivirus mogao propustiti ako ga nema u definicijama ili neki drugi modul koji bi ga zaustavio.
MBAE je izuzetno lagan na sustav, ne trebaju mu baze definicija i ne zahtjeva nikakva podešenja nakon instalacije. (samo tijekom instalacije pazi da makneš kvačicu sa enable trial)
I obavezno naravno nešto za blokirati reklame tipa uBlock Origin.
Koristim Avast podešen po gornjem tutorijalu i Avastov dodatak za browsere. Također koristim i MBAM Premium (legalno kupljena verzija) koja u sebi ima zaštitu zaraženih stranica.
Avast i MBAM zajedno rade bez problema i ne usporavaju ni sustav ni surfanje. Dal će se što promjeniti ako instaliram uz njih i MBAE, tj. hoće li se surfanje usporiti?
Koristim Avast podešen po gornjem tutorijalu i Avastov dodatak za browsere. Također koristim i MBAM Premium (legalno kupljena verzija) koja u sebi ima zaštitu zaraženih stranica.
Avast i MBAM zajedno rade bez problema i ne usporavaju ni sustav ni surfanje. Dal će se što promjeniti ako instaliram uz njih i MBAE, tj. hoće li se surfanje usporiti?
Imam ja MBAM i MBAE i ne usporavaju ni sustav ni surfanje, barem meni, rade dobar posao.
Nakon toga ga prebaci u proactive mod i opet pusti restart , te nakon toga izvezi postavke za slučaj da se zaigraš pa da imaš od kuda vratiti tvorničke postavke cis-a.
I to bi bilo ono najbitnije. Prati situaciju i klikaj na potvrde ili odbijanja ako znaš kaj delaš jer ako neznaš brzo buš osakatil windowse.
Koliko vidim, ta opcija vise ne postoji ni pod antivirus ni pod firewall ni pod hips, možda se sada drugačije zove. Pa može malo pojašnjenje :)
Nakon toga ga prebaci u proactive mod i opet pusti restart , te nakon toga izvezi postavke za slučaj da se zaigraš pa da imaš od kuda vratiti tvorničke postavke cis-a.
I to bi bilo ono najbitnije. Prati situaciju i klikaj na potvrde ili odbijanja ako znaš kaj delaš jer ako neznaš brzo buš osakatil windowse.
Koliko vidim, ta opcija vise ne postoji ni pod antivirus ni pod firewall ni pod hips, možda se sada drugačije zove. Pa može malo pojašnjenje :)
Moras ici u postavke (Advanced Settings)
HIPS mi je na safe mode-u i apsolutno mi je sve zablokirao haha. CIS sam prebacio na proactivce mode i pito me svega za 5 dopustenja i sve ostalo zablokiralo tj neda da ništa pokrenem haha fascinantno cudo. Trenutno piše da mi je 457 Blocked intrusions. Kada ga stavim na training mode, opet isto ali kada ga onesposobim sve radi najnormalnije
HIPS mi je na safe mode-u i apsolutno mi je sve zablokirao haha. CIS sam prebacio na proactivce mode i pito me svega za 5 dopustenja i sve ostalo zablokiralo tj neda da ništa pokrenem haha fascinantno cudo. Trenutno piše da mi je 457 Blocked intrusions. Kada ga stavim na training mode, opet isto ali kada ga onesposobim sve radi najnormalnije
HIPS si mozes iskljucit.
Vidim da sad imas jos uvijek onaj Windows Firewall control skupa sa Comodo Firewall i mislim da nije pametno imat oba.
Ono što je najbolje, taj programćić sam već pobrisao i ostao je samo comodo (za testiranje i igru) jer sam na bolovanju i nemam što raditi pa da isprobavam. Samo me zanima zašto je HIPS tako poludio
EDIT: Prije nikada nisam imao problema s HIPS-om ni CIS-om, a sada šefuje
Nemoj brkati HIPS i heuristiku. HIPS je najbolje postaviti na 2 crtice, tako ja imam. Heuristiku imam na High i nikada nisam imao problem. Meni je zadano došlo na Normalno, ne znam kako je tebi bilo na minimumu.
Da , u pravu si : ti si pitao za heuristiku a ja sam u brzini krivo odgovorio za hips. Heuristiku sam u biti ostavio na default , a hips je defaultno bio na prvoj crtici.
Nakon toga sam stavio hips na full i probao tako pola sata raditi, ali je blokirao nadogradnje za malwarebytes ,
dvije online igrice te wordov dokument sa makroima, pa sam ga postavio na srednju vrijednost.
Ispravi me ako griješim jer sam ga onako nabrzaka ispodešavao pa samo po sjećanju navodim kako su defaultno bili hips i heuristika.
....
Koristim Avast podešen po gornjem tutorijalu i Avastov dodatak za browsere. Također koristim i MBAM Premium (legalno kupljena verzija) koja u sebi ima zaštitu zaraženih stranica.
Avast i MBAM zajedno rade bez problema i ne usporavaju ni sustav ni surfanje. Dal će se što promjeniti ako instaliram uz njih i MBAE, tj. hoće li se surfanje usporiti?
Nebi trebalo ikako usporiti, ali je sasvim sigurno vrlo dobar dodatak sigurnosti.
Zaštitu od zaraženih stranica je dobro imati, ali je upitno koliko je danas efektivno kada haraju malvertising kampanje, tj. oglasi na sasvim legitimnim i velikim stranicama te mogu zaraziti, serviraju ti exploit bez da moraš kliknuti na reklamu ili išta napraviti osim što si učitao tu legitimnu stranicu.
Pošto MBAE zaustavlja same tehnike exploita nije bitno od kuda dolaze, uvijek ćeš biti zaštićen.
Čak i od onih koji ne dolaze od reklama i od kojih te adblockeri nebi zaštitili, npr. ako hakiraju neku stranicu i umetnu javascript koji sam u pozadini učitava exploit.
To je ono što sam bio govorio, exploit umetne code u legitimnu aplikaciju i radi šta hoće.
Istina kada se isprazni sandbox nestane i malware, ali dotada može presresti login podatke za email, facebook ili neko online plaćanje.
Koliko se sjećam bio je i neki test kako ransomware enkriptira datoteke iz sandboxa, ne sjećam se sada koji su točno bili proizvodi i na kojim postavkama, ali pokazuje da je bolje spriječiti da se exploit izvrši ili malware skine/pokrene nego se previše uzdati da će mu nešto drugo ograničiti štetu.
Zato MBAE ftw (ili plaćena verzija HitmanPro Alert)
Ja nemam namjeru niti koristim antiexploit programe. Gridinsoft Trojan Killer je sada Gridinsoft Antimalware i ima novi redizajnirani UI.
Jesi li ga dobio uz neki drugi program ili tijekom surfanja?
Znaš šta ti je činiti... scan sa MBAM i EEK. I može AdwCleaner.
Ako dobijaš iskačuće poruke,preusmjeravanja na neke stranice,tu EEK i AdwCleaner ne mogu pomoći. Npr. ako malware patchuje dnsapi.dll,user32.dll ili neki drugi vitalni dll jedino što preostaje jeste replacement tih fajlova što trebaju posebni alati. Ja ne znam bi li pomogao ili ne, jer mi je (neću reći ko) rekao da nemam pojma od toga,stoga se dvoumim jer skoro niko ne cijeni uloženi trud i rad da se nauči (uvježbaju) ti alati.
Hvala na odgovoru, može onda mala pomoć sa konfiguracijom CIS-a? Imao sam upute prije čini mi se, od kolege Andi-a (ako se ne varam) i promjenom kompa je sve otišlo kvragu.
Dakle susretao sam se s CIS-om i s takvim načinom rada, ali već koju godinu ga nisam koristio pa bi molio pomoć ako može, da se prisjetim :)
No problemo :
prvo budi siguran da si dobro očistio komp od virusa prije instalacije cis-a zato da se nebi desilo da neki malware od starta onemogući pravilan rad cis-a ( znači hitmanpro, malwarebytes, a čak možeš i instalirati prvo full kasperskog , trial verziju , pa nek počisti sve kaj nađe, a onda kasperskog deinstaliraš pa instaliraj nortona , isto full trial verziju, pa nek i on počisti pa ga onda deinstaliraj ) Pazi da deinstalacije odradiš sa geek uninstalerom tak da počisti drajvere i zaostatke antivirusa.
Onda instaliraj cis , na početku instalacije odznači sve kaj nećeš, i nakon kaj se instalira ga pisti da se nadogradi, odskenira i restarta.
Nakon toga ga prebaci u proactive mod i opet pusti restart , te nakon toga izvezi postavke za slučaj da se zaigraš pa da imaš od kuda vratiti tvorničke postavke cis-a.
I to bi bilo ono najbitnije. Prati situaciju i klikaj na potvrde ili odbijanja ako znaš kaj delaš jer ako neznaš brzo buš osakatil windowse.
Jednostavnije, brže i bolje rješenje je ponovno dići win. Dok sve ove programe instalira, deinstalira, nadogradi, restarta milijun puta, te čeka da odskeniraju, već 3 puta novu instalaciju digne.
NOVA INSTALACIJA windowsa
Pa definitivno da je najsigurnije rješenje čista instalacija windowsa , no ponekad se to nastoji izbjeći ,
što iz subjektivnih što iz objektivnih okolnosti.
Znao sam naletiti da su korisnici i nakon friške instalacije imali malwera po pc-u.
U biti , ako želiš baš najsigurniju moguću instalaciju onda postupak isto baš nije niti brz niti jednostavan:
1. jedan od osnovnih preduvjeta je da uopće imaš pc za koji si 100% siguran da nema nikakvog malwera , da bi na tom pc-u napravio instalacijski medij za novu instalaciju windowsa,
2. nadalje moraš biti i apsolutno siguran da ti i ruter nije inficiran
3. također je bitna i sigurnost veze pomoću koje ćeš skinuti iso file, znači nikakvi hotspotovi i free mreže , a i file naravno da skidaš sa orđiđi ms stranica
4. usb na koji će se postaviti instalacijski iso isto mora biti temeljito pripremljen-formatiran sa kreiranom novom particijskom tablicom
5. hdd na koji ide nova instalacija bi isto trebao biti temeljito formatiran jer quick format samo briše tablice dok pravi podaci ostaju na hdd-u ,a to bi valjalo odraditi live linuxom
6. na hdd bi se isto trebala kreirati nova particijska tablica, gpt po mogućnosti jer tako dobiva dvije particijske tablice , a i to bi po mogućnosti trebalo odraditi live linuxom
7. nova instalacija isto nemože u potpunosti garatirati da na pc-u nema malwera jer u današnje doba su malweri vrlo napredni i znaju preživjeti i formatiranja diska a znaju se naseliti i u dosad potpuno neočekivana mjesta poput biosa ili firmwera nekih uređaja poput kontrolera ili grafičke kartice... Ima već godina da su u laboratorijskim uvjetima uspjeli zaraziti računalo zvukom tj preko mikrofona , i tko nam garantira da već nisu u opticaju malweri infiltrirani u pjesmu ili spot koja ti se upravo vrti na radiju ili tv a ti imaš uključen mikrofon jer si trenutno na skypeu i sl...
Hoću samo reći da nažalost danas više nema načina koji bi ti garantirao 1000 postotnu sigurnost. I nakon kaj bi se čovjek i potrudio i poduzeo sve ove korake, dosta je jedan krivi potez da sve padne u vodu. Bar na ovoj temi smo svjedoci da niti najrazvikaniji antivirusi nisu garancija sigurnosti , a nemoram ponavljati da to kaj antivirus ništa ne pronalazi još uvjek neznači da je pc neinficiran.
New Ransomware Infects Computers via Windows Remote Desktop Services
A new strain of ransomware is using the Windows built-in Remote Desktop Services or Terminal Services to infect computers, encrypt files, and then demand a ransom of 4 Bitcoin (~$1,000).
The ransomware was first seen for users in Bulgaria and Greece, a few of whom asked for help online, on the Bleeping Computer tech forums. Malware researcher Nathan Scott took a closer look at this new ransomware family and found some interesting things.
Attackers are brute-forcing passwords on PCs running Remote Desktop Services
According to his findings, the attackers are manually installing the ransomware on all infected devices by brute-forcing user account passwords on machines that have left Remote Desktop or Terminal Services connections open.
Once they manage to get a foothold on infected systems, the attackers run the ransomware executable, which first maps all local and network drives.
After it creates a virtual map of all drives and files, the ransomware searches for data files that have a specific extension, and goes on to encrypt them with a powerful 2048-bit RSA key, the very same system used by CryptoLocker, probably the most known, dangerous and nefarious ransomware family around.
To make sure users notice its work and pay up the ransom, in each folder where the ransomware encrypts files, it also drops a file named "help recover files.txt," which contains information on where to pay the ransom and have the encryption removed (see image below article). The email addresses used in this campaign are: entry122717@gmail.com and entry123488@india.com.
There are some methods of recovering at least some of the files
All encrypted files are also prepended with the "oorr." string. Additionally, to protect itself from security researchers and reverse engineering, the ransomware cleans up after itself and removes Application, Security, and System event logs.
Fortunately, there are some ways to recover some of the encrypted files. For starters, if some of the encrypted files have also been synchronized and hosted on cloud services like Dropbox or Google Drive, users can simply remove the oorr. prefix, and use the Web interface for those services to revert to the file's previous version.
A second method is to recover a hard drive's shadow volume copies, which the ransomware does not delete, using an application like ShadowExplorer.
These methods do not allow a recovery of all files, but they may help some users get back at least some of their data, if they do not intend to pay the ransom.
prvo budi siguran da si dobro očistio komp od virusa prije instalacije cis-a zato da se nebi desilo da neki malware od starta onemogući pravilan rad cis-a ( znači hitmanpro, malwarebytes, a čak možeš i instalirati prvo full kasperskog , trial verziju , pa nek počisti sve kaj nađe, a onda kasperskog deinstaliraš pa instaliraj nortona , isto full trial verziju, pa nek i on počisti pa ga onda deinstaliraj ) Pazi da deinstalacije odradiš sa geek uninstalerom tak da počisti drajvere i zaostatke antivirusa.
...
Jednostavnije, brže i bolje rješenje je ponovno dići win. Dok sve ove programe instalira, deinstalira, nadogradi, restarta milijun puta, te čeka da odskeniraju, već 3 puta novu instalaciju digne.
Nije potrebno raditi sve one akrobacije gore prije instalacije CIS-a
Može provjeriti sa MBAM i HitmanPro, eventualno i EEK prije nego instalira CIS i to je to.
Ako mu se stvarno dogodi da neki malware počne zezati onda može poduzimati dodatne radnje, iako bi ga scan sa ona 3 trebao naći.
No najvjerojatnije se neće ništa dogoditi i može slobodno instalirati CIS ili bilo koji drugi av/security suite, zaista nisu potrebne instalacije kasperskog i nortona. (mogao je onda i koristiti njihove live cd verzije za skeniranje umjesto da se muči sa instalacijama)
A i naravno ako netko ima SSD neće ići na full formatiranje.
Jbga idemo pomalo jedno po jedno pa ćemo viditi, nećemo odmah pretpostaviti najgore
Za početak scan sa ona 3 programa pa ćemo vidit dalje. Ako adware bude i dalje prisutan onda idu dodatne radnje.
Može provjeriti sa MBAM i HitmanPro, eventualno i EEK prije nego instalira CIS i to je to.
Ako mu se stvarno dogodi da neki malware počne zezati onda može poduzimati dodatne radnje, iako bi ga scan sa ona 3 trebao naći.
No najvjerojatnije se neće ništa dogoditi i može slobodno instalirati CIS ili bilo koji drugi av/security suite, zaista nisu potrebne instalacije kasperskog i nortona. (mogao je onda i koristiti njihove live cd verzije za skeniranje umjesto da se muči sa instalacijama)
A čuj, sve je to pitanje trenutne situacije i okolnosti .
Kada bih sebi slagao , nikad nebih bio površan i odradio bih sve što mogu jer je instalacija windowsa radnja koja se u biti jednom radi u svakih par godina pa mi onda nije teško to napraviti detaljno i pravilno. Ako sve bude u redu, onda ti windowsi znaju i nadživjeti stroj, uz opciju da ponekad moram vratiti iso image sistemske particije kojeg sam naravno na vrijeme napravio.
Kad radim drugom, i još ako je to besplatno, onda naravno da gledam odraditi najbrže kaj je moguće i onda manje više odradim ovako kako ti kažeš.
No kad radim nekome tko je to spreman platiti , i još pogotovo ako se radi o firmama ( npr odvjetnički uredi ) gdje nesmem zeznuti jer bi me to moglo i koštati , onda nežalim vremena niti truda.
Kaže zaba ovako:
ZABA
Sukladno regulatornim obvezama i prilagodbi najsuvremenijim sustavima zaštite, obavještavamo Vas da će Banka s danom 10. studenoga 2015. godine unaprijediti sustav uspostave sigurne i zaštićene veze (https) te od naznačenog datuma više neće biti moguće korištenje e-zabom za građane na operativnom sustavu MS Windows XP.
Molimo sve korisnike e-zabe koji se koriste operativnim sustavom MS Windows XP da najkasnije do 10. studenoga 2015. godine ažuriraju operativni sustav na verziju Windows 7 ili višu kako bi se nesmetano nastavili koristiti e-zabom.
Redovito ažuriranje operativnog sustava te internetskog preglednika nužno je zbog izbjegavanja sigurnosnih nedostataka zastarjelih verzija.
Za dodatne informacije obratite nam se e-mailom na adresu ezaba-gradjani@unicreditgroup.zaba.hr ili telefonom na broj 01/3789 785
(radnim danom od 7.00 do 20.30 te subotom od 8.00 do 13.00 sati).
Zahvaljujemo na suradnji
Vaša Zagrebačka banka